您可以修改合规包的基本信息,也可以为合规包添加规则或修改合规包中的已有规则。
修改合规包
当您需要修改合规包的基本信息、添加或删除合规包中规则、修改合规包中规则的参数时,可以对合规包执行修改操作。
登录配置审计控制台。
(可选)在左上角选择目标账号组。
仅资源目录下的管理账号需要执行该操作。单个阿里云账号不涉及。
在左侧导航栏,选择。
在合规包页面,单击目标合规包对应操作列的修改。
在设置基本属性页面,先修改合规包的基本信息和生效范围,然后单击下一步。
在选择规则页面,先添加或删除规则,然后单击下一步。
在设置规则参数页面,先为规则设置参数,然后单击确定。
查看合规包的合规检测结果。
在合规包页面,单击目标合规包ID或目标合规包对应操作列的详情。
在规则检测结果页签,您可以从规则维度查看不合规资源数。您还可以对合规包中的规则执行以下操作:
单击某条规则对应操作列的修改或删除,修改或删除当前合规包和规则列表中的规则。
单击某条规则对应操作列的移出,将该规则移出当前合规包。
在资源检测结果页签,您可以从资源维度查看不合规资源列表。您还可以对合规包中的规则执行以下操作:
单击某个资源的资源ID/名称,查看该资源的资源信息、相关资源、配置变更历史和合规检测历史。更多信息,请参见查看资源信息、查看相关资源信息、查看资源配置变更历史和查看资源合规检测历史。
删除合规包
当您无需通过某个合规包检查资源时,可以删除该合规包。删除合规包后,该合规包中的所有规则及其检测结果自动被删除。
登录配置审计控制台。
(可选)在左上角选择目标账号组。
仅资源目录下的管理账号需要执行该操作。单个阿里云账号不涉及。
在左侧导航栏,选择。
在合规包页面,单击目标合规包对应操作列的
图标,选择删除。在删除合规包对话框,单击确定。
下载合规包的合规检查报告
您可以将合规包的检测结果下载到本地,便于云下分配任务并跟进资源配置的修改。
登录配置审计控制台。
(可选)在左上角选择目标账号组。
仅资源目录下的管理账号需要执行该操作。单个阿里云账号不涉及。
在左侧导航栏,选择。
在合规包页面,单击目标合规包ID或目标合规包对应操作列的图标,选择删除。
单击右上角的下载报告。
在下载合规报告对话框,单击确定。
在单账号模式下,您可以获得一份Excel格式的检测报告。
在多账号模式下,您可以获得目标账号组下所有成员的检测报告,每个成员的Excel格式的检测报告的命名格式为
成员ID_成员名称。
复制合规包
多账号场景下,管理账号或配置审计委派管理员可以将一个账号组(账号组A)中的合规包复制到另外一个账号组(账号组B)中。
前提条件:
您必须使用管理账号或配置审计委派管理员登录,且确保管理账号已开通资源目录。具体操作,请参见开通资源目录。
请您确保已在资源目录中创建成员或邀请成员。具体操作,请参见创建成员和邀请阿里云账号加入资源目录。
登录配置审计控制台。
在左上角选择待复制合规包的账号组A。
在左侧导航栏,选择。
在合规包页面,单击目标合规包ID或目标合规包对应操作列的
图标,选择复制。在复制合规包对话框,先选择当前合规包将要复制到的账号组B,再单击确定。
在账号组B中查看复制的合规包。
在左上角选择已复制合规包的账号组B。
在合规包页面,您可以看到从账号组A复制过来的合规包及其检测结果。
导出和导入合规包
您可以将合规包的检测结果下载到本地,便于云下分配任务并跟进资源配置的修改。
登录配置审计控制台。
(可选)在左上角选择目标账号组。
仅资源目录下的管理账号需要执行该操作。单个阿里云账号不涉及。
在左侧导航栏,选择。
在合规包页面,单击目标合规包ID或目标合规包对应操作列的详情。
单击右上角的下载报告。
在下载合规报告对话框,单击确定。
在单账号模式下,您可以获得一份Excel格式的检测报告。
在多账号模式下,您可以获得目标账号组下所有成员的检测报告,每个成员的Excel格式的检测报告的命名格式为
成员ID_成员名称。